보도 자료

베리타스, “랜섬웨어 공격에 쿠버네티스 환경 특히 취약” 조사 발표

2022년 4월 11일 – 멀티 클라우드 데이터 관리의 글로벌 선도 기업 베리타스코리아(www.veritas.com/kr, 지사장 이상훈)는 현재 기업 대부분이 쿠버네티스 환경의 취약점에 대비되어 있지 못하다는 조사 결과를 발표했다.

베리타스 조사 결과에 따르면 89%의 기업이 향후 2-3년 안에 쿠버네티스를 도입할 것으로 예상되며, 1/3은 이미 이 시스템을 도입했다. 그러나 현재 쿠버네티스를 도입한 조직의 약 33%만이 랜섬웨어와 같은 데이터 손실 위협으로부터의 보호 체계를 갖추고 있는 것으로 나타났다.

이 조사는 한국을 포함한 전세계 1,110명의 IT 관련 의사 결정권자를 대상으로 했다. 이중 쿠버네티스를 도입한 조직의 40%가 이미 컨테이너화된 환경 속에서 랜섬웨어 공격을 경험했다고 응답했으며, 90%가 넘는 응답자는 쿠버네티스 환경 속에서 랜섬웨어의 공격이 조직이 당면할 위협 요소라고 생각한다고 답했다.

베리타스 코리아 이상훈 지사장은 "쿠버네티스는 도입이 용이하고 경제성, 유연성 그리고 확장성 측면에서 강점을 갖고 있기 때문에 많은 기업들이 채택하고 있다. 그러나 쿠버네티스를 쉽게 도입한 후 데이터 보호 전략까지 수립한 기업은 많지 않다" 라며 "미션 크리티컬한 쿠버네티스 환경의 2/3는 데이터 손실로부터 완전히 보호되지 못하고 있어 쿠버네티스가 조직의 랜섬웨어 방어 전략의 아킬레스건이 된 셈”이라고 밝혔다.

사일로화된 솔루션

많은 기업들이 기존 워크로드의 데이터 보호를 컨테이너 환경 전체로 확장하지 못함으로써 위험에 노출된 데이터들을 신속하게 보호할 기회를 놓치고 있다. 기존 워크로드에 적용된 데이터 보호를 컨테이너 전체에 적용한 기업은 27%에 불과하며 나머지는 쿠버네티스 환경 일부에 적용하거나 혹은 전체에 적용되더라도 별도로 실행되는 제품을 도입해 보호 환경을 복잡하게 만들고 있다. 거의 대다수인 98%의 응답자가 통합 접근 방식이 더 이롭다는 것을 알고 있음에도 불구하고 그렇게 하지 못하고 있다. 이는 대부분의 응답자가 기존, 혹은 가상, 그리고 쿠버네티스 시스템에 걸쳐서 데이터를 보호할 수 있는 솔루션에 대해 거의 알지 못하고 있기 때문일 수 있다고 분석된다.

조사 결과, 사일로화된 데이터 보호 솔루션과 관련된 가장 큰 위험 요소는 '데이터 손실 이후 보다 복잡하거나 오래 걸리는 데이터 복원 프로세스’와 '다수의 솔루션 구현 시 비용 증가’로 나타났다. 한편, 응답자들은 데이터 손실 및 랜섬웨어 공격으로부터 데이터를 보호하기 위해 단일 솔루션을 채택한 이유로 '복구 프로세스의 단순화'와 '관리 부담 경감'을 가장 많이 꼽았다.

미래를 위한 데이터 보호

이번 리서치에서 기업들은 향후에는 쿠버네티스 환경을 더 잘 보호할 수 있을 것으로 기대하며 31%는 약 5년 후 랜섬웨어가 더 이상 이슈가 되지 않을 것이라고 응답했다. 이는 컨테이너화된 환경의 데이터 보호 증가 추세와도 일치한다. 조직들은 향후 5년 내 동일 부분에서 현재보다 평균 14% 이상 더 많은 비용을 지출할 것으로 예상하고 있으며, 미션 크리티컬한 쿠버네티스 환경에 대한 데이터 보호가 이루어지지 않는 조직은 3% 미만에 불과할 것이다. 48%는 보호 인프라에 대한 투자로 향후 5년 안에 쿠버네티스 환경에 대한 랜섬웨어 공격에 ‘매우 잘 대비’할 수 있을 것이라고 응답했다.

베리타스 코리아 이상훈 지사장은 “전세계 기업들은 쿠버네티스 환경에서 사용하는 미션 크리티컬 데이터 보호의 중요성을 이미 알고 있다. 그리고, 결국 필요로 하는 보호 전략을 도입할 것으로 본다. 그러나 5년이라는 시간은 데이터 보호에 있어서 너무 긴 시간이며, 이 기간 동안 쿠버네티스 환경이라는 취약점을 이용한 더 많은 랜섬웨어 변종들이 생겨날 것으로 예상된다. 너무나 많은 기업들이 현재의 데이터 보호 플랫폼을 쿠버네티스 환경으로 확장할 수 있는 단순한 솔루션을 놓치고 있는데, 이는 결국 기업을 랜섬웨어에 취약한 환경에 놓이게 할 수밖에 없다”고 밝혔다.

이번 연구는 전문조사기관인 오피니움 리서치(Opinium Research)에서 2022년 2월 7일부터 20일까지 한국을 포함해 미주(미국 및 브라질), 아시아 태평양 및 일본(호주, 중국, 일본, 싱가포르 및 한국), EMEA(프랑스, 독일, UAE 및 영국) 등 전세계 직원 1,000명 이상의 조직의 IT 의사 결정권자 1,100명을 대상으로 한 설문 조사를 토대로 발표됐다.

###

[베리타스테크놀로지스(Veritas Technologies)]

베리타스테크놀로지스는 데이터 보호, 가용성 및 통찰력 분야의 글로벌 선도 기업으로, 포춘 500대 기업 중 87%를 포함한 8만개 이상의 전세계 기업이 베리타스 기술을 기반으로 IT 복잡성을 해결하고 데이터 관리를 간소화하고 있다. 베리타스 엔터프라이즈 데이터 서비스 플랫폼은 데이터의 위치와 관계없이 데이터 보호를 자동화하고 복구를 조정함은 물론, 비즈니스 크리티컬 애플리케이션의 가용성을 항시 보장하고 기업이 데이터 규제 변화를 준수하는데 필요한 인사이트를 제공한다. 더불어 높은 신뢰성과 모든 요구사항을 충족하는 배포 모델을 제공하는 베리타스 엔터프라이즈 데이터 서비스 플랫폼은 800개 이상의 데이터 소스와 100개 이상의 운영체제(OS), 1,400개 이상의 스토리지 타깃, 60개 이상의 클라우드 플랫폼을 지원하고 있다. 보다 자세한 정보는 베리타스 홈페이지(www.veritas.com/kr) 또는 베리타스 트위터(@veritastechllc)에서 확인 가능하다.

[미디어 문의]

플레시먼힐러드 윤서현 부장 E) Sun.Yoon@fleishman.com M) 010-6203-0394
플레시먼힐러드 이민혜 과장 E) Ellie.Lee@fleishman.com M) 010-5472-3529
플레시먼힐러드 장은용 대리 E) Rani.Jang@fleishman.com M) 010-6576-4758

###